Zhrnutie na Kybernetická Bezpečnosť, Dátové Štruktúry a Mzdy

Kybernetická Bezpečnosť, Dátové Štruktúry a Mzdy | Rozbor pre študentov

Úvod

Kybernetická bezpečnosť je súbor postupov, technológií a pravidiel, ktorých cieľom je chrániť počítače, servery, mobilné zariadenia, siete a dáta pred neoprávneným prístupom, útokmi alebo zneužitím. Pre študenta, ktorý sa učí samostatne, sú dôležité základné pojmy, praktické techniky ochrany a porozumenie typickým hrozbám.

Definícia: Kybernetická bezpečnosť sú opatrenia zamerané na ochranu dôvernosti, integrity a dostupnosti systémov a dát.

1. Základné princípy (CIA)

Rozdeľme cieľ kybernetickej bezpečnosti podľa troch pilierov:

Dôvernosť (Confidentiality)

  • Chráni citlivé informácie pred neoprávneným prístupom.
  • Príklad: šifrovanie e-mailu tak, aby ho mohol prečítať len príjemca.

Integrita (Integrity)

  • Zabezpečuje, že údaje nie sú neoprávnene zmenené alebo poškodené.
  • Príklad: kontrolné súčty alebo hash hodnoty (napr. SHA-256) overujú, či sú súbory nezmenené.

Dostupnosť (Availability)

  • Systémy a služby sú dostupné oprávneným používateľom, keď ich potrebujú.
  • Príklad: ochrana proti DDoS útokom, záložné napájanie pre servery.

2. Hrozby a útoky

  • Malvér (malware): vírusy, trójske kone, ransomvér; spôsobuje poškodenie alebo stratu dát.
  • Phishing: podvodné e-maily alebo stránky, ktoré sa snažia získať heslá alebo osobné údaje.
  • DDoS útoky: zahltenie služby veľkým množstvom požiadaviek, čo znižuje dostupnosť.
  • Únik údajov: zverejnenie alebo krádež citlivých informácií.
💡 Vedeli ste?Fun fact: Moderné ransomvérové útoky často kombinujú šifrovanie lokálnych dát s hrozbou zverejnenia údajov, ak obeť nezaplatí výkupné.

3. Šifrovanie a kryptografia

Definícia: Šifrovanie je proces, pri ktorom sa údaje zakódujú tak, aby boli čitateľné len pomocou príslušného kľúča.

Typy šifrovania

  • Symetrické šifrovanie: rovnaký kľúč na šifrovanie aj dešifrovanie, napr. AES. Vhodné pre rýchle šifrovanie veľkých objemov dát.
  • Asymetrické šifrovanie: pár verejný/súkromný kľúč, napr. RSA. Používa sa na bezpečnú výmenu kľúčov a digitálne podpisy.
  • Hashovanie: jednosmerná funkcia (napr. SHA-256), používa sa na kontrolu integrity a na ukladanie hesiel (s pridaním soli).

Porovnanie typov šifrovania

VlastnosťSymetrickéAsymetrickéHashovanie
Kľúč(e)jedenverejný + súkromnýžiadny (jednosmerné)
Rýchlosťrýchlepomalšierýchle
Použitiešifrovanie dátových tokovvýmena kľúčov, podpisyoverenie integrity, heslá

Praktické použitie

  • HTTPS: kombinácia asymetrického (na výmenu kľúča) a symetrického šifrovania (na vlastnú komunikáciu).
  • Ukladanie hesiel: hashovanie s unikátnou soľou a adekvátnym iterovaním.

4. Zabezpečenie zariadení (hardvér a softvér)

Hardvérové opatrenia

  • BIOS/UEFI heslá na ochranu pri štarte.
  • TPM (Trusted Platform Module) pre bezpečné ukladanie kľúčov.
  • Fyzická ochrana: zamykanie serverových skríň, kontrola prístupu.

Softvérové opatrenia

  • Antivírus a antispyware na detekciu a odstránenie malvéru.
  • Firewall na blokovanie nežiadaných pripojení.
  • Pravidelné aktualizácie operačného systému a aplikácií na opravu zraniteľností.
  • Silné heslá a ich bezpečné spravovanie (správcovia hesiel).
  • Viacfaktorová autentifikácia (MFA): napr. heslo + SMS alebo aplikácia pre kódy.

Sieťové zabezpečenie

  • VPN pre šifrované pripojenie na diaľku.
  • Segmentácia siete: oddelenie hosťovskej Wi-Fi od interných sietí.
  • IDS/IPS: detekčné a preventívne systémy na sledovanie a blokovanie podozrivej aktivity.
💡 Vedeli ste?Fun fact: Použitie VPN zvyšuje súkromie pri verejných Wi‑Fi sieťach, ale samotná VPN nezaručuje, že webová stránka, ktorú navštívite, je bezpečná.

5. Praktické rady pre študenta (krok za krokom)

  1. Používajte správcu hesiel a vytvárajte unikátne heslá pre každú službu.
  2. Zapnite viacfaktorovú autentifikáciu všade, kde je to možné.
  3. Aktualizujte systém a aplikácie pravidelne (automatické aktualizácie).
  4. Vždy overujte odosielateľa e-mailov a nedávajte svoje prihlasovacie údaje cez e-mail.
Zaregistruj sa pre celé zhrnutie
KartičkyTest znalostíZhrnutiePodcastMyšlienková mapa
Začni zadarmo

Už máš účet? Prihlásiť sa

Kybernetická bezpečnosť - základy

Klíčová slova: Kybernetická bezpečnosť, Zásobník, Mzdy

Klíčové pojmy: Kybernetická bezpečnosť chráni dôvernosť, integritu a dostupnosť dát, Symetrické šifrovanie (napr. AES) používa jeden kľúč na šifrovanie aj dešifrovanie, Asymetrické šifrovanie (napr. RSA) používa pár verejný/súkromný kľúč, Hashovanie (napr. SHA-256) je jednosmerné a vhodné na ukladanie hesiel, Používajte viacfaktorovú autentifikáciu všade, kde je to možné, Pravidelné aktualizácie OS a aplikácií opravujú zraniteľnosti, VPN šifruje pripojenie, segmentácia siete zvyšuje bezpečnosť interných zdrojov, Antivírus a firewall sú základné obranné vrstvy, Zálohovanie dôležitých súborov chráni pred stratou dát a ransomvérom, Overujte e-mailové odkazy a nepovoľujte citlivé údaje cez e-mail

## Úvod Kybernetická bezpečnosť je súbor postupov, technológií a pravidiel, ktorých cieľom je chrániť počítače, servery, mobilné zariadenia, siete a dáta pred neoprávneným prístupom, útokmi alebo zneužitím. Pre študenta, ktorý sa učí samostatne, sú dôležité základné pojmy, praktické techniky ochrany a porozumenie typickým hrozbám. > **Definícia:** Kybernetická bezpečnosť sú opatrenia zamerané na ochranu dôvernosti, integrity a dostupnosti systémov a dát. ## 1. Základné princípy (CIA) Rozdeľme cieľ kybernetickej bezpečnosti podľa troch pilierov: ### Dôvernosť (Confidentiality) - Chráni citlivé informácie pred neoprávneným prístupom. - Príklad: šifrovanie e-mailu tak, aby ho mohol prečítať len príjemca. ### Integrita (Integrity) - Zabezpečuje, že údaje nie sú neoprávnene zmenené alebo poškodené. - Príklad: kontrolné súčty alebo hash hodnoty (napr. SHA-256) overujú, či sú súbory nezmenené. ### Dostupnosť (Availability) - Systémy a služby sú dostupné oprávneným používateľom, keď ich potrebujú. - Príklad: ochrana proti DDoS útokom, záložné napájanie pre servery. ## 2. Hrozby a útoky - **Malvér (malware):** vírusy, trójske kone, ransomvér; spôsobuje poškodenie alebo stratu dát. - **Phishing:** podvodné e-maily alebo stránky, ktoré sa snažia získať heslá alebo osobné údaje. - **DDoS útoky:** zahltenie služby veľkým množstvom požiadaviek, čo znižuje dostupnosť. - **Únik údajov:** zverejnenie alebo krádež citlivých informácií. Fun fact: Moderné ransomvérové útoky často kombinujú šifrovanie lokálnych dát s hrozbou zverejnenia údajov, ak obeť nezaplatí výkupné. ## 3. Šifrovanie a kryptografia > **Definícia:** Šifrovanie je proces, pri ktorom sa údaje zakódujú tak, aby boli čitateľné len pomocou príslušného kľúča. ### Typy šifrovania - **Symetrické šifrovanie:** rovnaký kľúč na šifrovanie aj dešifrovanie, napr. AES. Vhodné pre rýchle šifrovanie veľkých objemov dát. - **Asymetrické šifrovanie:** pár verejný/súkromný kľúč, napr. RSA. Používa sa na bezpečnú výmenu kľúčov a digitálne podpisy. - **Hashovanie:** jednosmerná funkcia (napr. SHA-256), používa sa na kontrolu integrity a na ukladanie hesiel (s pridaním soli). ### Porovnanie typov šifrovania | Vlastnosť | Symetrické | Asymetrické | Hashovanie | |---|---:|---:|---:| | Kľúč(e) | jeden | verejný + súkromný | žiadny (jednosmerné) | | Rýchlosť | rýchle | pomalšie | rýchle | | Použitie | šifrovanie dátových tokov | výmena kľúčov, podpisy | overenie integrity, heslá | ### Praktické použitie - HTTPS: kombinácia asymetrického (na výmenu kľúča) a symetrického šifrovania (na vlastnú komunikáciu). - Ukladanie hesiel: hashovanie s unikátnou soľou a adekvátnym iterovaním. ## 4. Zabezpečenie zariadení (hardvér a softvér) ### Hardvérové opatrenia - BIOS/UEFI heslá na ochranu pri štarte. - TPM (Trusted Platform Module) pre bezpečné ukladanie kľúčov. - Fyzická ochrana: zamykanie serverových skríň, kontrola prístupu. ### Softvérové opatrenia - Antivírus a antispyware na detekciu a odstránenie malvéru. - Firewall na blokovanie nežiadaných pripojení. - Pravidelné aktualizácie operačného systému a aplikácií na opravu zraniteľností. - Silné heslá a ich bezpečné spravovanie (správcovia hesiel). - Viacfaktorová autentifikácia (MFA): napr. heslo + SMS alebo aplikácia pre kódy. ### Sieťové zabezpečenie - VPN pre šifrované pripojenie na diaľku. - Segmentácia siete: oddelenie hosťovskej Wi-Fi od interných sietí. - IDS/IPS: detekčné a preventívne systémy na sledovanie a blokovanie podozrivej aktivity. Fun fact: Použitie VPN zvyšuje súkromie pri verejných Wi‑Fi sieťach, ale samotná VPN nezaručuje, že webová stránka, ktorú navštívite, je bezpečná. ## 5. Praktické rady pre študenta (krok za krokom) 1. Používajte správcu hesiel a vytvárajte unikátne heslá pre každú službu. 2. Zapnite viacfaktorovú autentifikáciu všade, kde je to možné. 3. Aktualizujte systém a aplikácie pravidelne (automatické aktualizácie). 4. Vždy overujte odosielateľa e-mailov a nedávajte svoje prihlasovacie údaje cez e-mail. 5. Zá